CVE-2024-24816
Vulnerabilidade de Cross-site scripting (XSS) em amostras com o recurso de pré-visualização habilitado
- Publicado
- 7 de fev. de 2024
- Atualizado
- 1 de ago. de 2024
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:NBaixo · próximos 30 dias
- Percentil
- 75,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
CKEditor4 é um editor HTML de código aberto do tipo o-que-você-vê-é-o-que-você-obtém. Uma vulnerabilidade de cross-site scripting foi descoberta em versões anteriores à 4.24.0-lts em amostras que usam o recurso `preview`. Todos os integradores que usam essas amostras no código de produção podem ser afetados. A vulnerabilidade permite que um atacante execute código JavaScript abusando do recurso de preview mal configurado. Afeta todos os usuários que usam o CKEditor 4 na versão < 4.24.0-lts com amostras afetadas usadas em um ambiente de produção. Uma correção está disponível na versão 4.24.0-lts.
Fontes
1CKEditor 4 < 4.24.0-lts - Vulnerabilidade XSS em amostras que usam o recurso "preview".
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.